// sicurezza e fiducia

Evidenze esaminabili. Controlli verificabili.

Kotav Labs eroga valutazioni di sicurezza autorizzate con un modello di incarico controllato. Questa pagina chiarisce protezioni, governance della consegna e limiti.

Test autorizzati

I test iniziano solo dopo aver documentato ambito, host, date, limiti, permessi di scrittura e Rules of Engagement.

Evidenze ospitate nell’UE

Infrastruttura di valutazione ed evidenze sono ospitate in Germania. Subresponsabili e sedi aggiuntive sono comunicati per incarico.

Consegna revisionata

I finding materiali ricevono revisione specialistica, evidenze verificate e un report adatto all’audit, con PDF e SARIF ove applicabile.

Separazione dei tenant

Accesso per tenant, ruoli espliciti e autorizzazione server-side proteggono registri e azioni del cliente.

Sicurezza account

Sessioni HttpOnly, token rotativi, MFA TOTP, codici monouso e segreti cifrati proteggono gli account.

Tracciabilità

Job, modifiche ai finding, retest, ruoli e azioni amministrative sensibili generano registri attribuibili.

// scope of service

Limiti operativi chiari

Kotav non presenta Argus Sentinel come monitoraggio 24/7 o incident response e non garantisce certificazioni. Conservazione, subresponsabili, permessi e deliverable sono concordati per incarico.

// due diligence

Materiale per la security review

DPA, FAQ di sicurezza, subresponsabili, deliverable di esempio e risposte tecniche sono disponibili durante la qualificazione con adeguata riservatezza.

Plano de Recuperação e Resiliência, República Portuguesa e Financiado pela União Europeia — NextGenerationEU